Grėsmių žemėlapis · 4 psl.

Kasdien atnaujinamos kibernetinio saugumo grėsmės, pažeidžiamumai ir incidentai — AI įvertinti pagal aktualumą, svarbą ir riziką, išversti į lietuvių kalbą.

283

Straipsnių

11

Kategorijos

09-14

Atnaujinta

50 iš 283 straipsnių · 4/6 psl.
Dvi kritinės „Chrome“ spragos kelia riziką vartotojams kenkėjiškose svetainėse
🔴 KritinėPažeidžiamumai

Dvi kritinės „Chrome“ spragos kelia riziką vartotojams kenkėjiškose svetainėse

Nedelsiant atnaujinkite „Chrome“: Dvi kritinės pažeidžiamumo spragos, CVE-2026-XXXX ir CVE-2026-YYYY, leidžia kenkėjiškai svetainei vykdyti nuotolinį kodą (RCE) jūsų įrenginyje. Būtinas skubus atnaujinimas.

Senos, nepašalintos spragos suteikė prieigą prie Filipinų branduolinės agentūros
🔴 KritinėDuomenų pažeidimai

Senos, nepašalintos spragos suteikė prieigą prie Filipinų branduolinės agentūros

Užpuolikai išnaudojo viešai žinomas spragas „ownCloud“ platformoje, kad gautų pirminę prieigą, ko pasekoje buvo pavogtos reaktorių duomenų bazės, personalo įrašai ir prisijungimo duomenų saugyklos.

Sality botneto išardymas: „CrowdStrike“ bendradarbiavimas su teisėsauga
🟠 DidelėKibernetinis Saugumas

Sality botneto išardymas: „CrowdStrike“ bendradarbiavimas su teisėsauga

„CrowdStrike“, bendradarbiaudama su tarptautine teisėsauga ir pramonės partneriais, sėkmingai išardė „Sality“ P2P botnetą, kuris naudojo sudėtingą kenkėjišką programinę įrangą (malware) skaičiavimo resursų vagystei ir kitoms piktavališkoms veikloms. Ši operacija pabrėžia veiksmingo viešojo ir privataus sektoriaus bendradarbiavimo svarbą kovojant su kiber nusikalstamumu ir kenkėjiškų infrastruktūrų naikinimu. Nors „Sality“ aktyvumas sumažėjo po 2011 m., vis dar identifikuojama virš 100 000 užkrėstų sistemų, reikalaujančių nedelsiamo dėmesio.

Policija ir „CrowdStrike“ sutrikdė „Sality“ botnetą, užnuodiję tinklą ir nukreipdami srautą į juodąsias skyles
🟠 DidelėKibernetinė nusikalstama veikla

Policija ir „CrowdStrike“ sutrikdė „Sality“ botnetą, užnuodiję tinklą ir nukreipdami srautą į juodąsias skyles

Ilgai veikusio „Sality“ botneto operacija nutraukta.

Klastotės diegimo programos, vedančios į sistemos kompromitavimą: kenkėjiškos programinės įrangos platinimo kampanijos sekimas
🟠 DidelėKenkėjiška programa

Klastotės diegimo programos, vedančios į sistemos kompromitavimą: kenkėjiškos programinės įrangos platinimo kampanijos sekimas

Vykdoma aktyvi kampanija, kuri, imituodama teisėtus programinės įrangos tiekėjus, platina kenkėjiškas programas per vizualiai panašius atsisiuntimo puslapius ir pergeneruotus diegimo programų archyvus. „Microsoft Defender Experts“ dalijasi pastebėtais atakų metodais, „Defender XDR“ aptikimais, kompromitavimo indikatoriais (IOC) ir praktinėmis priemonėmis, padedančiomis organizacijoms identifikuoti, blokuoti ir reaguoti į šią grėsmę.

Stipresnis saugumas verčia išpirkos reikalaujančių programų grupes verbuoti iš vidaus
🟠 DidelėKibernetinės grėsmės

Stipresnis saugumas verčia išpirkos reikalaujančių programų grupes verbuoti iš vidaus

Saugumo tyrėjai pastebi išaugusį vidinių darbuotojų padedamų išpirkos reikalaujančių programų atakų skaičių; be to, kenkėjiški vidiniai asmenys kelia ir kitų grėsmių, kainuojančių įmonėms milijonus.

FTB tiria paslaugą, parduodančią daugiau nei 153 mln. vairuotojo pažymėjimų
🔴 KritinėDuomenų pažeidimas

FTB tiria paslaugą, parduodančią daugiau nei 153 mln. vairuotojo pažymėjimų

Tamsiajame internete atsirado nauja tapatybės vagysčių paslauga, siūlanti skaitmeninius daugiau nei 153 milijonų JAV ir Kanados vairuotojo pažymėjimų skenus. Įtariama, kad šie duomenys nutekėjo iš plačiai naudojamos tapatybės tikrinimo įmonės Luizianoje. FTB Naujojo Orleano biuras pradėjo oficialų tyrimą dėl duomenų šaltinio.

Kritinė Langflow spraga išnaudojama augant atakoms prieš DI platformą
🔴 KritinėPažeidžiamumai ir grėsmės

Kritinė Langflow spraga išnaudojama augant atakoms prieš DI platformą

Kritinė Langflow spraga, identifikuota kaip CVE-2026-0768, aktyviai išnaudojama. Ši pažeidžiamumas paveikia mažo kodo DI kūrimo platformą, kuri šiemet sulaukia didesnio piktavalių dėmesio.

Naujas „Artifactory“ CVE: atakuoja AI agentai ar žmonės?
🔴 KritinėPažeidžiamumai

Naujas „Artifactory“ CVE: atakuoja AI agentai ar žmonės?

Neautentifikuoti įsibrovėliai gali sukurti administratoriaus prieigos raktus, o pažeidžiami serveriai jau puolami.

„X“ praneša apie vartotojų paskyrų taikymą po „X Money“ paleidimo
🟠 DidelėKibernetinės atakos ir socialinė inžinerija

„X“ praneša apie vartotojų paskyrų taikymą po „X Money“ paleidimo

Po „X Money“ mokėjimo paslaugos paleidimo „X“ tiria nepageidaujamų slaptažodžio nustatymo iš naujo el. laiškų bangą, siejamą su tiksliniu paskyrų puolimu. Tai kelia tiesioginę grėsmę vartotojų duomenų saugumui ir finansinei apsaugai.

Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti
🟡 VidutinėKibernetinis saugumas

Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti

Kibernetinis atsparumas prasideda dar prieš krizę. Gaukite praktinių įžvalgų iš DART, kad sustiprintumėte pasirengimą ir reagavimą. „Microsoft Security Blog“ įraše: Kibernetinio incidento reagavimo (IR) seminaras: seminaras, kurio negalite praleisti.

„OpenAI“ ruošiasi išleisti pirmąjį AI modelį su „kritinėmis“ kibernetinėmis galimybėmis
🟠 DidelėKibernetinis Saugumas ir AI

„OpenAI“ ruošiasi išleisti pirmąjį AI modelį su „kritinėmis“ kibernetinėmis galimybėmis

„OpenAI“ ketina suteikti pasirinktiems partneriams ankstyvą prieigą prie savo „Astra“ AI modelio, kad šie turėtų laiko sustiprinti savo gynybą. Šis modelis pasižymi generatyviniu AI, galinčiu atlikti „įsilaužimo“ testavimą, pažeidžiamumų analizę ir kodų kūrimą, sukeldamas didelį susirūpinimą dėl jo piktnaudžiavimo potencialo.

Sevii taikosi į AI greičio atakas su prevencine autonomine gynyba
🟡 VidutinėIT saugumo įrankiai

Sevii taikosi į AI greičio atakas su prevencine autonomine gynyba

Sevii išplėtė savo ADR platformą su AI agentais, skirtais tirti, izoliuoti ir pašalinti AI sukeltas atakas per kelias minutes. Tai yra atsakas į sparčiai augantį mašininio mokymosi ir dirbtinio intelekto naudojimą tiek puolant, tiek ginantis.

Pakrančių apsaugos tarnyba įsteigia Jūrų kibernetinio saugumo politikos biurą
🟠 DidelėKritinės infrastruktūros saugumas

Pakrančių apsaugos tarnyba įsteigia Jūrų kibernetinio saugumo politikos biurą

JAV Pakrančių apsaugos tarnyba įsteigė Jūrų kibernetinio saugumo politikos biurą, kuris taps centriniu organu, atsakingu už kibernetinio saugumo politiką, apimančią JAV uostus, laivus ir jūrų objektus. Ši iniciatyva sustiprins kritinės infrastruktūros apsaugą jūrų sektoriuje nuo didėjančių kibernetinių grėsmių.

Kritinė „Langflow“ spraga išnaudojama „OpenAI“ ir AWS raktams vogti
🔴 KritinėPažeidžiamumai

Kritinė „Langflow“ spraga išnaudojama „OpenAI“ ir AWS raktams vogti

Kibernetiniai nusikaltėliai išnaudoja nepatvirtintą nuotolinio kodo vykdymo (RCE) pažeidžiamumą (CVE-2026-0768) „Langflow“ – atvirojo kodo dirbtinio intelekto programų kūrimo platformoje – siekdami pavogti kredencialus, žetonus ir API raktus. Ši spraga leidžia atakuojantiems įvykdyti savavališką kodą serveryje ir pasiekti jautrią informaciją, įskaitant „OpenAI“ ir AWS API raktus, kurie gali būti panaudoti tolesnėms atakoms ar resursų eksploatacijai.

Nutex sveikatos priežiūros paslaugų operatorius praneša apie pacientų ir darbuotojų duomenų vagystę per rugpjūčio incidentą
🟠 DidelėDuomenų pažeidimas

Nutex sveikatos priežiūros paslaugų operatorius praneša apie pacientų ir darbuotojų duomenų vagystę per rugpjūčio incidentą

Kibernetiniai nusikaltėliai įsilaužė į įmonės duomenis ir bandė išvilioti pinigus, pranešė Hjustone įsikūrusi „Nutex Health“ federaliniams reguliuotojams.

Kaip „vibe-coded“ programėlė leido įsilaužėliams išnaudoti 600 tūkst. JAV dolerių vertės AI žetonų METR sistemoje
🟠 DidelėSaugumas ir dirbtinis intelektas

Kaip „vibe-coded“ programėlė leido įsilaužėliams išnaudoti 600 tūkst. JAV dolerių vertės AI žetonų METR sistemoje

METR, dirbtinio intelekto infrastruktūros bendrovė, susidūrė su incidentu, kai dėl prastai konfigūruotos „vibe-coded“ (nestandartinės, galimai greitai sukurtos) programėlės pažeidžiamos prieigos prie jų AI modelio API, įsilaužėliai išnaudojo apie 600 000 JAV dolerių vertės AI žetonų per tris dienas, kol buvo aptikti.

AIR surinko 50 mln. USD padėti įmonėms tikrinti dirbtinio intelekto agentų įgūdžius ir priedus
🟠 DidelėDirbtinio Intelekto Saugumas

AIR surinko 50 mln. USD padėti įmonėms tikrinti dirbtinio intelekto agentų įgūdžius ir priedus

AIR platforma gali aptikti įmonėje veikiančius DI agentus, nuolat tikrinti jų naudojamus įgūdžius ir priedus bei blokuoti nepageidaujamą elgesį. Tai būtina kontroliuojant besiplečiantį DI agentų „Shadow IT“.

Mirage Kitten taikosi į aviacijos ir finansų technologijų sektorius Artimuosiuose Rytuose ir Afrikoje su nauju kenkėjiškos programinės įrangos rinkiniu
🟠 DidelėKibernetinės grėsmės

Mirage Kitten taikosi į aviacijos ir finansų technologijų sektorius Artimuosiuose Rytuose ir Afrikoje su nauju kenkėjiškos programinės įrangos rinkiniu

Kaspersky tyrėjai aptiko naujas „Mirage Kitten“ atakas, naudojančias anksčiau nedokumentuotas kenkėjiškos programinės įrangos šeimas: „NodeRabbit“ (parašyta „Node.js“) ir „PollCat“ (parašyta „JavaScript“). Taikiniai – aviacijos ir „FinTech“ sektoriai.

Guildma (Astaroth) kenkėjiškos programos infekcija iš braziliško portugalų kalbos el. laiško
🟠 DidelėKenkėjiškos programos

Guildma (Astaroth) kenkėjiškos programos infekcija iš braziliško portugalų kalbos el. laiško

Identifikuota „Guildma“ (dar žinoma kaip „Astaroth“) kenkėjiškos programos kampanija, plintanti per brazilų portugalų kalba parašytus el. laiškus. Infekcija prasideda nuo geografiškai apribotų, kenkėjiškų nuorodų, kurios atsisiunčia „Windows“ spartųjį klavišą, vėliau naudojantį alternatyvias duomenų srautų technikas (ADS) ir „AutoIt“ scenarijus, kad įdiegtų nuolatinę kenkėjišką programą.

ISC Stormcast: 2026 m. rugsėjo 1 d. apžvalga
🟡 VidutinėKibernetinis Saugumas

ISC Stormcast: 2026 m. rugsėjo 1 d. apžvalga

Šiame ISC Stormcast podcaste apžvelgiamos svarbiausios 2026 m. rugsėjo 1 d. kibernetinio saugumo naujienos ir įvykiai. Nors išsamus turinys nepateikiamas, tai yra kasdieninė SANS Internet Storm Center ataskaita, tiesiogiai susijusi su grėsmių analize ir saugumo incidentais.

Chaoso agentai: Naujas 100 000 USD vertės agentinis saugumo iššūkis
🟠 DidelėAI ir Kibernetinė Sauga

Chaoso agentai: Naujas 100 000 USD vertės agentinis saugumo iššūkis

„CrowdStrike“ pristato „Agents of Chaos“ – naują AI red teaming konkursą, skirtą tirti ir tobulinti gynybos strategijas prieš kenkėjiškas dirbtinio intelekto technikas. Šis iššūkis, apdovanotas 100 000 USD prizu, kviečia saugumo tyrinėtojus identifikuoti ir išnaudoti silpnąsias vietas generatyvinio AI sistemose. Fokusas – agentinės AI programos, galinčios vykdyti sudėtingas atakas automatizuotai.

Kibernetinės atakos sveikatos priežiūros sektoriuje paveikė širdies stimuliatorius ir milijonus pacientų įrašų
🔴 KritinėKibernetiniai išpuoliai ir duomenų pažeidimai

Kibernetinės atakos sveikatos priežiūros sektoriuje paveikė širdies stimuliatorius ir milijonus pacientų įrašų

McKesson pripažįsta duomenų pažeidimą, o ShinyHunters reikalauja 55,2 mln. USD. Ataka paveikė pacientų įrašus ir medicinos įrenginių, įskaitant širdies stimuliatorius, funkcionalumą, pabrėžiant kritinės infrastruktūros pažeidžiamumą.

Penki asmenys prisipažino kalti naujausioje federalinėje bankomatų
🟠 DidelėKibernetinis nusikalstamumas, kenkėjiška programa

Penki asmenys prisipažino kalti naujausioje federalinėje bankomatų

Federalinės teisėsaugos institucijos ir toliau įspėja apie bankomatų

Kodo agento spąstai: kai „nemokamas“ LLM galinis taškas yra priešas
🟠 DidelėDI saugumas

Kodo agento spąstai: kai „nemokamas“ LLM galinis taškas yra priešas

Interneto eksponuotas dirbtinio intelekto (LLM) honeypot'as buvo atrastas, pervadintas ir įtrauktas į infrastruktūrą, kuri, matyt, naudojama teikti „nemokamus“ LLM back'end'us. Jis gavo tikrą kodo agento sesiją, atskleidžiančią istoriją, failų sistemos išvestį ir įrankių manifestą. Tai demonstruoja, kaip piktavališkas operatorius galėtų išnaudoti „nemokamus“ LLM galinius taškus, kad gautų jautrią informaciją arba vykdytų RCE per pažeidžiamus agentų nustatymus.

„OpenClaw 2.0“ – blizgučiai ant lėtai rusenančio saugumo laužo
🟠 DidelėPrograminės įrangos saugumas

„OpenClaw 2.0“ – blizgučiai ant lėtai rusenančio saugumo laužo

„OpenClaw 2.0“ palengvinus diegimą ir atnaujinus sąsają, tačiau didžiąją dalį saugumo palikus vartotojams, populiari agentų valdymo sistema tampa dar problematiškesnė. Tai kelia rimtą miskonfiguracijos riziką, leidžiančią išnaudoti sistemos pažeidžiamumus ir potencialiai atverti duris neautorizuotai prieigai.

Įsilaužėliai teigia pavogę milijonus pacientų įrašų per duomenų pažeidimą sveikatos priežiūros milžinėje „McKesson“
🔴 KritinėDuomenų Pažeidimas

Įsilaužėliai teigia pavogę milijonus pacientų įrašų per duomenų pažeidimą sveikatos priežiūros milžinėje „McKesson“

Įsilaužėliai teigia, kad per kibernetinę ataką iš „McKesson“, didelio medicinos ir medicinos prietaisų platintojo JAV, buvo pavogti milijonai pacientų įrašų. Bendrovė pripažino incidentą ir prognozuoja, kad bus sutrikdytos paslaugos.

Anthropic nutraukia neteisėtai pasisavintų vartotojų paskyrų veiklą, skirtą AI žetonų generavimui
🟠 DidelėKibernetinis saugumas

Anthropic nutraukia neteisėtai pasisavintų vartotojų paskyrų veiklą, skirtą AI žetonų generavimui

Prekinio pobūdžio kenkėjiška programa vagia autentifikuotas sesijas, leidžiančias užpuolikams naudotis aukų apmokėtomis AI paslaugomis, generuojant žetonus.

McKesson patvirtina kibernetinį incidentą po to, kai „ShinyHunters“ pareiškė pavogęs pacientų duomenis
🔴 KritinėDuomenų Pažeidimas

McKesson patvirtina kibernetinį incidentą po to, kai „ShinyHunters“ pareiškė pavogęs pacientų duomenis

Sveikatos priežiūros įmonė „McKesson“ pripažino duomenų pažeidimą. „ShinyHunters“ tvirtina pavogę šimtus milijonų įrašų, kurie apima asmeninę identifikuojančią informaciją (PII) ir galbūt kitus jautrius duomenis.

Kaip dirbtinis intelektas gali apsunkinti vyriausybių galimybes naudoti įsilaužimo įrankius
🟠 DidelėDI saugumas ir kibernetinis karas

Kaip dirbtinis intelektas gali apsunkinti vyriausybių galimybes naudoti įsilaužimo įrankius

Dirbtinis intelektas įrodo savo efektyvumą ieškant ir išnaudojant pažeidžiamumus. Kai kurie teigia, kad tai apsunkins vyriausybių galimybes naudoti įsilaužimo įrankius ir šnipinėjimo programas, taip pat gali atgaivinti raginimus „backdoorinti“ įrenginius.

Programišiaus nulinės dienos: ką (išnaudotos) „VMware“ klaidos sako apie besikeičiantį infosec veidą
🔴 KritinėKritinės pažeidžiamumo analizė

Programišiaus nulinės dienos: ką (išnaudotos) „VMware“ klaidos sako apie besikeičiantį infosec veidą

Per 30 minučių pasiekiamas savavališkas failų įrašymas, dar per 30 – root teisės; tai susiję su dviem kritinėmis „VMware“ CVE pažeidžiamumais, išnaudojamais ir aptiktais su LLM pagalba pentesto metu. Šis incidentas rodo augančią AI technologijų svarbą tiek atakos, tiek gynybos kontekste. Pabrėžiamas poreikis nedelsiant atnaujinti paveiktas vCenter sistemas ir nuolat stebėti naujus atakos vektorius.

Bankomatų pažeidžiamumai atskleidžia kritinius silpnumus programinės įrangos tiekimo grandinėje
🟠 DidelėPažeidžiamumai ir Tiekimo Grandinės Saugumas

Bankomatų pažeidžiamumai atskleidžia kritinius silpnumus programinės įrangos tiekimo grandinėje

Tyrėjas atskleidė devynis kritinius bankomatų šifravimo ir autentifikavimo programinės įrangos pažeidžiamumus, leidžiančius RCE, LPE ir API manipuliacijas. Tai ne tik bankomatų problema, bet ir pavyzdys, kaip silpnos tiekimo grandinės gali paveikti plačią infrastruktūrą, reikalaujančią skubių pataisų.

Daugiau informacijos apie išnaudotas „PaperCut“ pažeidžiamumo spragas
🔴 KritinėPažeidžiamumai

Daugiau informacijos apie išnaudotas „PaperCut“ pažeidžiamumo spragas

„PaperCut“ išleido antrąjį skubų pataisymą išnaudotoms pažeidžiamumo spragoms, kurios dabar žymimos CVE-2026-82078 ir CVE-2026-81578. Tai akcentuoja nuolatinę spausdinimo sistemų saugumo riziką.

Estijos valstybinėms institucijoms siunčiami el. laiškai iš Rusijos serverių bus karantinuojami
🟠 DidelėValstybinės kibernetinės saugumo politikos ir atsparumo priemonės

Estijos valstybinėms institucijoms siunčiami el. laiškai iš Rusijos serverių bus karantinuojami

Nuo rugsėjo mėnesio el. laiškai, siunčiami iš Rusijos serverių (adresų, besibaigiančių .ru), nepasieks valstybinių institucijų iš karto. Jie bus siunčiami į karantiną papildomiems patikrinimams, siekiant užkirsti kelią kibernetinėms atakoms.

„TerminalFix“ naudoja netikrus „Cloudflare“ CAPTCHA, kad įdiegtų atvirkštinį tunelinį užpakalinius duris
🟠 DidelėKenkėjiška programa ir atakų grandinės

„TerminalFix“ naudoja netikrus „Cloudflare“ CAPTCHA, kad įdiegtų atvirkštinį tunelinį užpakalinius duris

„Microsoft“ atskleidė naujo „ClickFix“ varianto, pavadinto „TerminalFix“, detales, kurio tikslas – apgauti vartotojus, kad jie paleistų kenkėjišką komandą „Windows Terminal“ arba „PowerShell“. „TerminalFix“ kampanijos naudoja tą pačią techniką kaip ir tradicinės „ClickFix“, nukreipdamos aukas į „Windows Terminal“ arba „PowerShell“, o tai padidina sudėtingų atakų tikimybę.

YARA-X 1.20.0 ir YARA atnaujinimai
🟡 VidutinėSaugumo Įrankiai

YARA-X 1.20.0 ir YARA atnaujinimai

Išleistos YARA-X 1.20.0 ir YARA 4.5.6, 4.5.7, 4.5.8 versijos. YARA-X 1.20.0 pristato 14 patobulinimų ir 13 klaidų pataisymų, įskaitant naują CLI parinktį `--ignore-invalid-rules`. YARA atnaujinimuose iš viso ištaisyta 32 klaidos, didinant sistemos stabilumą ir efektyvumą aptinkant kenkėjiškas programas.

Anthropic perspėja, kad informacijos vagystės kenkėjiška programa perima „Claude“ sesijas, siekiant išnaudoti naudojimą
🟠 DidelėKibernetinės atakos

Anthropic perspėja, kad informacijos vagystės kenkėjiška programa perima „Claude“ sesijas, siekiant išnaudoti naudojimą

„Anthropic“ įspėja „Claude“ naudotojus, kad informacijos vagystės kenkėjiškos programos jų kompiuteriuose pavogė aktyvias „Claude“ prisijungimo sesijas. Tai leidžia užpuolikams pasiekti paskyras ir eikvoti skaičiavimo resursus. Incidentas pabrėžia sesijos atpažinimo ženklų apsaugos svarbą ir infostealer tipo grėsmes, kurios tampa vis labiau paplitusios.

„Chrome Web Store“ plėtiniai vagia kriptovaliutas ir naršyklės duomenis
🟠 DidelėKibernetinės grėsmės

„Chrome Web Store“ plėtiniai vagia kriptovaliutas ir naršyklės duomenis

Keli „Google Chrome“ ir „Microsoft Edge“ naršyklių plėtiniai platino kenkėjiškų programų sistemą, kuri diegė modulius, skirtus vogti kriptovaliutas, slaptus duomenis ir naršyklės istoriją, taip pat įterpti „ClickFix“ masalus. Šis incidentas pabrėžia naršyklės plėtinių tiekimo grandinės pažeidžiamumą.

Penkios kritinės „WordPress“ įskiepių ir temų spragos leidžia perimti svetaines arba vykdyti nuotolinį kodą
🔴 KritinėPažeidžiamumai

Penkios kritinės „WordPress“ įskiepių ir temų spragos leidžia perimti svetaines arba vykdyti nuotolinį kodą

Atskleistos kelios kritinės saugumo spragos populiariuose „WordPress“ įskiepiuose ir temose, įskaitant WPMU DEV Dashboard, Avada, TranslatePress, Pods ir GiveWP, kurios gali sukelti autentifikavimo apeigą, paskyros perėmimą ir nuotolinio kodo vykdymą (RCE). Pažeidžiamumai, pasak „Wordfence“ ir „Patchstack“, yra šie: - CVE-2026-76581 (CVSS balas: 9.8) – Autentifikavimo apeigos spraga...

Hasbro duomenų pažeidimas atskleidė darbuotojų asmeninę informaciją
🟠 DidelėDuomenų pažeidimai

Hasbro duomenų pažeidimas atskleidė darbuotojų asmeninę informaciją

Žaislų ir žaidimų gigantė „Hasbro“ pranešė apie duomenų pažeidimą, paveikusį darbuotojų asmeninę informaciją, po šių metų pradžioje įvykusios kibernetinės atakos. Konkreti darbuotojų informacija, kuri buvo paveikta, yra kol kas nepatikslinta, tačiau bendrovė vykdo nukentėjusiųjų notifikaciją. Tai pabrėžia, kad net didelės korporacijos susiduria su rimtais vidinių sistemų saugumo iššūkiais.

Kampanija „TerminalFix“ naudoja atvirkštinį tunelį daugiaetapiame įsilaužime
🟠 DidelėKibernetinis saugumas

Kampanija „TerminalFix“ naudoja atvirkštinį tunelį daugiaetapiame įsilaužime

„Microsoft“ grėsmių žvalgyba pateikia „ClickFix“ kampanijos analizę, kuri naudoja netikras CAPTCHA užklausas, DLL šoninį įkėlimą ir atvirkštinį tunelį, kartu su aptikimo ir paieškos gairėmis. Tai yra daugiapakopio įsilaužimo pavyzdys, rodantis sudėtingas atakos technikas.

[Virtualus Renginys] Ką Kiekviena Įmonė Turėtų Žinoti Apie Debesų Išteklių Apsaugą AI Amžiuje
🟠 DidelėDebesų Saugumas ir AI

[Virtualus Renginys] Ką Kiekviena Įmonė Turėtų Žinoti Apie Debesų Išteklių Apsaugą AI Amžiuje

Šis „Dark Reading“ virtualus renginys orientuotas į kibernetines rizikas debesų ištekliams ir geriausią praktiką daugiadebesės aplinkos saugumui užtikrinti. Bus aptariamos priemonės ir technologijos, leidžiančios identifikuoti bei valdyti saugumo rizikas dirbtinio intelekto (AI) eros debesų aplinkose. Būtina žinoti, kaip apsaugoti nuolat besiplečiančią debesų infrastruktūrą.

Virtualus renginys: Saugios DI strategijos kūrimas įmonėms
🟠 DidelėKibernetinio saugumo strategija

Virtualus renginys: Saugios DI strategijos kūrimas įmonėms

Šis virtualus renginys, organizuojamas Dark Reading, skirtas įmonėms, siekiančioms integruoti dirbtinio intelekto (DI) įrankius, tuo pat metu užtikrinant kibernetinį saugumą. Ekspertai aptars naujausias su DI susijusias grėsmes ir kaip DI gali optimizuoti SecOps operacijas, įskaitant DI atradimo, valdymo ir tapatybės problemas.

Berlynas atsisako mokėti įsilaužėliams, pavogusiems duomenis iš miesto valstybinio tinklo
🟠 DidelėKibernetinis šantažas ir duomenų nutekėjimas

Berlynas atsisako mokėti įsilaužėliams, pavogusiems duomenis iš miesto valstybinio tinklo

Berlyno žemės vyriausybė patvirtino, kad tapo šantažo auka po rugpjūčio mėnesį įvykusio miesto valstybinio administracinio tinklo kompromitavimo, ir pareiškė, kad nevykdys reketininkų reikalavimų. Tame pačiame pranešime atskleista, jog atlikus teismo ekspertizės darbus nustatyti tolesni duomenų nutekėjimai Senato Mobilumo, transporto, klimato apsaugos ir aplinkos departamente.

McKesson atskleidžia duomenų pažeidimą po to, kai ShinyHunters pareiškė pavogę pacientų duomenis
🔴 KritinėDuomenų pažeidimas

McKesson atskleidžia duomenų pažeidimą po to, kai ShinyHunters pareiškė pavogę pacientų duomenis

Sveikatos priežiūros ir farmacijos milžinė „McKesson“ atskleidė kibernetinį incidentą, susijusį su neteisėta prieiga prie trečiųjų šalių programų ir duomenų vagyste. Išpirkos reikalaujanti grupė „ShinyHunters“ teigia pavogusi 284 milijonus pacientų duomenų įrašų.

Trikdžių tyrimas: nauja LLM saugumo trapumo diagnostika
🟠 DidelėDirbtinio Intelekto Saugumas

Trikdžių tyrimas: nauja LLM saugumo trapumo diagnostika

Naujas tyrimas atskleidžia, kad dirbtinio intelekto (DI) saugumo atsisakymas egzistuoja ploname neuroniniame sluoksnyje, pabrėžiant kritinį išorinio, daugiasluoksnio saugumo poreikį.

„PaperCut“ išleido antrąjį skubų pažeidžiamumų pataisymą po pirminių apeigų atradimo
🔴 KritinėPažeidžiamumai ir Pataisymai

„PaperCut“ išleido antrąjį skubų pažeidžiamumų pataisymą po pirminių apeigų atradimo

„PaperCut“ išleido antrąjį skubų saugumo naujinimą, skirtą dviem aktyviai išnaudojamiems pažeidžiamumams „PaperCut NG“ ir „MF“ spausdinimo valdymo programinėje įrangoje, po to, kai tyrėjai aptiko kelis būdus apeiti pirminius pataisymus. Šie pažeidžiamumai, klasifikuojami kaip CVE-2026-81578 ir CVE-2026-82078, leidžia autentifikacijos apeigą ir nuotolinį kodo vykdymą (RCE).

„GiveWP“ „WordPress“ aukojimo įskiepio pažeidžiamumas leidžia įsilaužėliams vykdyti serverio komandas
🔴 KritinėPažeidžiamumas

„GiveWP“ „WordPress“ aukojimo įskiepio pažeidžiamumas leidžia įsilaužėliams vykdyti serverio komandas

Kritinio pavojingumo pažeidžiamumas „GiveWP“ įskiepyje, skirtame „WordPress“, leidžia neautentifikuotam užpuolikui vykdyti savavališkas komandas pagrindiniame serveryje. Ši RCE spraga paveikia „GiveWP“ versijas nuo 2.0.0 iki 2.9.2 ir yra išnaudojama per „file_upload“ ir „file_delete“ funkcijas.

Kibernetinio saugumo investicijos į puolamąją gynybą sparčiai didėja, didėjant dirbtinio intelekto grėsmėms
🟠 DidelėKibernetinės operacijos

Kibernetinio saugumo investicijos į puolamąją gynybą sparčiai didėja, didėjant dirbtinio intelekto grėsmėms

„Omdia“ analitikė Theresa Lanowitz su „Dark Reading News Desk“ aptaria dirbtinio intelekto agentų panaudojimo potencialą ir rizikas, susijusias su įsiskverbimo testavimu (penetration testing), „raudonosios komandos“ operacijomis ir kitomis puolamosios saugos praktikomis. Investicijos į šias sritis auga, atsižvelgiant į kylančias AI pagrindu veikiančias grėsmes.

„Microsoft Teams“ tapo sukčių prieglobsčiu Kinijoje
🟠 DidelėKibernetinis Sukčiavimas

„Microsoft Teams“ tapo sukčių prieglobsčiu Kinijoje

Sukčiai išnaudoja verslo pokalbių programas, tokias kaip „Teams“ ir „Webex“, kad apgautų Kinijos gyventojus išvilioti dideles pinigų sumas, sukeldami daugybę skundų.